阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
> 試題詳解
29. 該公司風險管理作業程序之流程包含: a.風險分析、b.風險排序、c.風險識別、d.識別背景資訊、e.風險處理,請問下列何項流程較為正確?
(A) abcde
(B) edcba
(C) dcabe
(D) cdbae
答案:
登入後查看
統計:
A(6), B(2), C(346), D(43), E(0) #3296324
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/02/26
#6316195
答案: (C) d → c → a →...
(共 1357 字,隱藏中)
前往觀看
6
0
相關試題
2. 智慧型物聯網(IoT)設備於進入歐盟市場之時,應該要遵循下列何項歐盟新發布的法案,以完成應遵循的安全責任及義務事項,以避免高額的罰鍰(如 1,500 萬歐元)? (A) NIS2 Directive(歐盟第 2022/2555 號《於歐盟實施高度共通程度之資安措施指令》) (B) Cybersecurity Resilience Act(《資通安全韌性法案》) (C) NIS Directive(《網路與資訊系統安全指令》) (D) Cybersecurity Act, Regulation 2019/881(《資通訊安全法案》)
#3223828
35. 依據 CNS 31000:2021 有關風險處理所涉及迭代(Iteration) 過程之敘述,下列何項「有誤」? (A) 選擇風險處理之選項 (B) 規劃與實施風險處理 (C) 評鑑風險處理之大小 (D) 決定殘餘風險是否可接受
#3296330
34. 關於 ISO 31000 風險管理原理及指導綱要之敘述,下列何項錯誤? (A) 可做為任何組織尋求風險管理的明確指南 (B) 提供風險管理的原則與通用的實施指導準則 (C) 是風險管理的國際標準,可提供企業組織進行驗證 (D) 可幫助企業組織進行風險分析和風險評估
#3296329
複選題28. 一般常見風險評鑑流程報包括:識別背景、風險辨識、風險評估與分析、風險回應、風險監督;下列敘述哪些屬於「風 險評估與分析」階段?(複選) (A) 執行風險評鑑作業發現 68 個風險項目 (B) 已確認 55 個低風險項目,屬風險可接受範圍,決定 維持現狀不做改變 (C) 將風險項目區分為 3 個高風險項目、10 個中風險項 目、55 個低風險項目 (D) 使用定量的方法,將風險進行排序
#3296323
27. 如附圖所示的內容,比較類似下列何種的風險分析類型? (A) 敏感度分析(Sensitivity Analysis) (B) 故障樹分析(Fault Tree Analysis) (C) 因果分析(Cause-consequence Analysis) (D) 情境分析(Scenario Analysis)
#3296322
26. 風險分析其中一個功能是利用量化計算公式估算並詮釋風險程度,身為組織資通安全主管的您,正進行組織官網系統的安全風險評估,現在的情境為估算一個 20 年才會出現一次的地震,將可能造成之風險值為下列何項?(其中「曝露 因子」(E.F)=25%、資通系統價值=50 萬元。) (A) 125000 (B) 6250 (C) 2500000 (D) 0(無風險)
#3296321
19. 規劃端點安全架構時,納入端點偵測及應變機制(Endpoint Detection and Response,EDR)的最主要目的之敘述,下列 何者正確? (A) 防禦網路入侵行為 (B) 監控端點入侵行為 (C) 管理端點網路流量 (D) 管理端點資料傳輸
#3296314
複選題16.K 公司於 2023 年底進行 ISO27001 資訊安全管理系統年度管理審查,考量法規遵循時,下列哪些為 必要考量項目?(複選) (A) 個人資料保護法 (B) 資通安全管理法 (C) 客戶合約之資安要求 (D) 上市上櫃公司資通安全管控指引
#3296311
6. 試問該機關主責資通安全有關 事項之承辦窗口所實施之一系列有關資訊安全作為,試問下列何項敘述正確?(A) 每年辦理一次內部資通安全稽核 (B) 每二年辦理一次資通安全健診活動 (C) 資通安全專職人員配置四人 (D) 非核心資通系統導入 ISO 27001 資訊安全管理系統 標準
#3296301
複選題4. 2024/05/13 韓國警察廳國家搜查本部發出聲明,韓國法院近1TB 資料遭竊,是該國司法單位首度遭到敵對駭客攻擊。攻 擊者至少從 2021 年 1 月 7 日就入侵該國法院,但因記錄過期遭到清除,無法確認是否早已滲透,亦無從得知事故原因。 借鑒此案例,若依據我國「資通安全責任等級分級辦法」與 「各機關資通安全事件通報及應變處理作業程序」等所規定,資安事件跡證保存之規劃下列那些最正確?(複選) (A) 日誌留存依機關等級而異,等級「普」至少六個月 而等級「高」為兩年 (B) 日誌保存範圍涵蓋各項資通系統,與資通及防護設備日誌紀錄 (C) 日誌宜保存項目為作業系統日誌、網站日誌、應用程式日誌與登入日誌 (D) 日誌內容宜應含事件類型、發生時間與位置,及事件相關之使用者身分識別等資訊
#3296299
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#139173
2026 年 · #139173
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
2025 年 · #130419
114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
2025 年 · #126080
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
2024 年 · #122124
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
2024 年 · #119307
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
2023 年 · #116084
112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234
2023 年 · #114234
111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002
2022 年 · #113002
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271
2021 年 · #103271
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119
2020 年 · #90119